Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-29114 — Dahua CVE-2026-29114 | Kitploit
工具/GitHubGitHub/crimsonfiedofficial/cve-2026-29114
物联网安全漏洞分析密码学渗透测试硬件安全学习与教育
GitHubcrimsonfiedofficial/cve-2026-29114

CVE-2026-29114

Dahua CVE-2026-29114

查看仓库
1172个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-29114 — 大华(Dahua)设备CA根证书暴露

CVSS 4.0 远程可利用 身份认证

公告类型: 厂商协调的安全披露
CVE ID: CVE-2026-29114
厂商: 大华技术(Dahua Technology)
发布时间: 2026-06-10T05:44:50 UTC
最后修改: 2026-06-10T05:44:50 UTC
来源: 大华产品安全事件(PSI)信任中心


目录

  • 执行摘要
  • 概览
  • 与相关CVE的关系
  • 漏洞时间线
  • 描述
  • 技术分析
  • 受影响产品
  • CVSS评分
  • 漏洞评分详情
  • CWE分类
  • 攻击前提条件
  • 利用场景
  • 影响评估
  • 检测与入侵指标
  • 缓解与补救措施
  • 临时解决方案
  • 厂商回应
  • 参考
  • 免责声明
  • 文档修订历史

执行摘要

在部分大华IPC(IP摄像机)型号中发现了一个低严重性的证书信任漏洞。在某些部署条件下,远程攻击者可以获取设备的内部CA根证书——这些材料本应对证书颁发机构层级保密。

如果该根CA(或其派生的中间CA)已被安装并信任在客户端工作站、浏览器或中间件上,那么拥有私钥材料的攻击者可以伪造X.509证书,验证客户端将将其视为合法证书。这使得攻击者能够针对信任该受损信任锚的HTTPS或TLS保护会话实施中间人(MITM)攻击,从而破坏受影响客户端连接的机密性和完整性。

公布的CVSS 4.0基础评分为2.3(低)。该相对较低的分数反映了部署前提条件(AT:P——存在攻击要求)和实际影响所需的被动用户交互(UI:P),再加上对受影响设备本身的直接机密性和完整性评级为低(而非高)。可用性未受影响(VA:N)。

运行2026年4月15日之前受影响IPC固件版本的组织应确认设备颁发的CA是否曾分发给终端,从客户端信任存储中移除不可信根证书,轮换TLS配置,并升级固件。

关于公告标签的说明: 某些索引将此CVE称为**"大华数据泄露"。厂商描述涉及设备CA根证书暴露及其下游PKI信任滥用**——而非批量窃取录制视频或客户数据库。本文档遵循厂商描述和CVSS评分数据。


概览

字段值
CVE IDCVE-2026-29114
厂商大华技术(Dahua Technology)
漏洞类型敏感证书材料暴露 / 信任链滥用
攻击向量网络
是否需要身份认证否
是否需要用户交互被动(UI:P)
攻击要求存在(AT:P)
所需权限无
CVSS版本4.0
CVSS基础分数2.3 — 低
CVSS向量CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
CWECWE-538(敏感信息插入外部可访问文件或目录)
是否远程可利用是
发布日期2026-06-10
修复可用性自2026年4月15日起的固件版本(根据厂商指南)

与相关CVE的关系

CVE-2026-29114于2026-06-10与同一批次的其他大华PSI公告一同发布。这些问题的机制和影响特征各不相同。

属性CVE-2026-29114(本公告)CVE-2026-29115CVE-2026-29116
CVSS 4.0分数2.3 — 低6.9 — 中8.7 — 高
主要影响机密性+完整性(低)可用性(高)可用性(高)
身份认证不需要需要高权限不需要
受影响产品仅IPCIPC、SDIPC、SD、NVR、XVR、EVS、VTO、VTH、ASI、TPC
修复版本截止日期2026-04-15之前2026-03-26之前2026-03-26之前
CWECWE-538CWE-617CWE-617
发布时间(UTC)2026-06-10T05:44:502026-06-10T06:08:212026-06-10T06:16:34

防御者要点: 此CVE并非摄像机重启缺陷。它是一个PKI卫生和信任存储问题。打补丁固然重要,但从客户端机器中移除不当信任的设备CA通常是决定性的补救步骤。


漏洞时间线

日期事件
≤ 2026-04-15受影响的IPC固件版本在分发中
2026-04-15厂商修复截止日期——此日期及之后生产的版本不在受影响范围内(根据公告)
2026-06-10T05:44:50 UTCCVE-2026-29114发布
2026-06-10T05:44:50 UTCNVD记录最后修改
2026-06-10相关CVE-2026-29115和CVE-2026-29116于同日晚些时候发布
持续进行运营者应审计信任存储和IPC固件版本日期

描述

大华报告了部分IPC型号中存在一个漏洞,远程方可以获取与设备相关的敏感证书颁发机构(CA)材料。厂商声明攻击者可能获取设备的CA根证书。

信任链后果

X.509 PKI的安全性依赖于私钥保持机密和信任锚点被审慎选择。如果:

  1. 设备的根CA证书及对应的私钥(或可恢复的签名材料)被暴露,并且
  2. 该CA已被安装为受信任的根CA(或受信任的中间CA)在客户端系统中——例如操作员PC、VMS中间件或企业浏览器信任存储,

那么攻击者可以:

  • 签发任意伪造证书,使其在该CA下看起来有效
  • 拦截或修改用户与信任该受损信任锚的服务之间的TLS保护流量
  • 破坏证书验证,且不会触发标准公共CA的警告

CVSS评分的影响

根据发布的向量:

  • 机密性(VC:L)——对受影响IPC的直接影响为低
  • 完整性(VI:L)——对受影响IPC的直接影响为低
  • 可用性(VA:N)——对设备本身没有可用性影响
  • 后续影响——未评分(SC:N、SI:N、SA:N)

实际损害通常出现在信任暴露CA的客户端系统上,这也是评分模型中攻击要求和用户交互指标被提高的原因。


技术分析

什么是设备嵌入的CA?

许多嵌入式设备出厂或固件自带PKI,以支持:

使用场景设备CA的典型角色
HTTPS Web界面为https://camera-ip本地签发的TLS证书
ONVIF / SDK TLS加密管理通道
移动应用配对P2P或云辅助功能的自定义信任
客户端软件安装包捆绑的根证书,使HTTPS无需公共CA成本即可工作

当安装程序或软件包将设备CA推送到Windows/macOS/Linux信任存储时,对于这些终端而言,该CA签发的每个证书都将变得像公共CA一样可信。

CWE-538 — 外部可访问的敏感材料

CWE-538 涵盖将敏感信息(密钥、密码、证书)放置在可被未充分保护访问的文件或目录中的情况。这里,CA根证书(以及根据实现可能存在的密钥材料或可恢复的签名秘密——厂商文本强调证书的可获取性)通过网络可访问的路径暴露,无需身份认证。

攻击要求(AT:P)——"存在"的含义

AT:P 意味着利用或有意义的影响并非普遍存在;存在额外条件:

典型前提条件说明
客户端信任安装受害系统必须信任设备CA根证书
到达暴露材料的网络路径攻击者可以访问提供证书的端点
依赖该信任锚的TLS用户或应用必须连接到通过受损CA验证的服务

如果没有客户端信任,获取CA证书本身(公钥部分)通常不足以进行MITM——私钥也必须被泄露。厂商语言侧重于获取根CA证书;防御者应假设完整信任链可能处于风险中,直至固件分析或厂商勘误澄清密钥暴露情况。

被动用户交互(UI:P)

CVSS 4.0的被动交互意味着受害者必须执行一个自愿但摩擦很小的操作——不一定点击恶意链接。例如:

  • 在信任设备CA的浏览器中通过HTTPS打开摄像机Web界面
  • 启动验证已安装根证书的VMS客户端
  • 在MITM已就位的情况下,常规监控活动建立到欺诈端点的TLS

并非所有部署模型中用户都需要主动批准安全例外,但某些由用户驱动的TLS使用在攻击路径中。

网络攻击面

由于PR:N和AV:N,暴露机制无需设备凭证即可访问。可能的暴露类别(取决于型号,厂商未指定):

  • 未认证的HTTP/HTTPS文档或下载路径
  • 嵌入式Web服务器上的静态文件目录
  • 调试或工厂证书包端点
  • Web根目录下PEM/DER文件存储配置错误

渗透测试人员应通过授权评估,仅映射受影响IPC固件版本的证书文件路径。


受影响产品

厂商摘要

#厂商产品系列版本/固件指南
1大华(Dahua)IPC受影响: 固件版本在2026年4月15日之前的某些IPC型号

总计: 1家受影响厂商 · 1个受影响产品系列(IPC,部分型号)

范围说明

范围内范围外(本CVE)
部分IPC型号SD球机
固件日期在2026-04-15之前NVR、XVR、EVS
VTO、VTH、ASI、TPC

型号识别

大华未在CVE摘要行中列举每个型号。运营者必须:

  1. 记录准确的IPC型号
  2. 从设备UI、ONVIF或SDK查询固件版本日期
  3. 对照大华PSI公告以获取权威的受影响型号列表
  4. 将系统集成商品牌的OEM变体视为等同大华(前提是固件匹配)

CVSS评分

摘要

分数版本严重性向量
2.34.0低CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

CVSS 4.0 指标分解

指标值对本CVE的含义
AV(攻击向量)网络(N)远程获取暴露的证书材料
AC(攻击复杂度)低(L)未指明需要特殊时序或竞争条件
AT(攻击要求)存在(P)客户端信任安装和TLS使用条件适用
PR(所需权限)无(N)无需设备登录即可获取暴露材料
UI(用户交互)被动(P)影响链涉及受害者TLS/浏览器/客户端活动
VC(易受攻击系统机密性)低(L)设备泄露敏感CA材料
VI(易受攻击系统完整性)低(L)信任机制完整性减弱
VA(易受攻击系统可用性)无(N)设备正常运行时间不受影响
SC / SI / SA无后续系统未单独评分

为何分数为低,尽管PKI理论严重

因素评分影响
AT:P并非每个部署都在客户端安装设备CA
UI:P影响链包含用户/客户端TLS活动
VC:L / VI:L直接设备影响评为低,而非高
VA:N无重启/中断组件

风险管理提示: 一个2.3低的CVE仍可能被赋予高运营优先级,如果您的标准操作程序将设备CA分发至整个企业。


漏洞评分详情

已发布的CVSS 4.0选择器位置的视觉摘要:

利用特征```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: None [Present] Privileges Required: [None] Low High User Interaction: None [Passive] Active

### 对脆弱系统的影响```
Vuln Confidentiality:     None     [Low]      High
Vuln Integrity:           None     [Low]      High
Vuln Availability:      [None]     Low      High

后续系统影响```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

## CWE 分类

| # | CWE ID | 名称 | 关联性 |
|---|---|---|---|
| 1 | **CWE-538** | [插入敏感信息到外部可访问的文件或目录](https://cwe.mitre.org/data/definitions/538.html) | 设备 CA 根证书通过保护不足的网络可访问存储暴露 |

### 相关 CWE(上下文相关,未分配)

| CWE | 名称 | 关系 |
|---|---|---|
| CWE-295 | 证书验证不当 | 下游客户端在信任安装后验证失误 |
| CWE-320 | 密钥管理错误 | 如果私钥材料与证书同时暴露 |
| CWE-326 | 加密强度不足 | 正交的强化考虑,针对设备 TLS |

---

## 攻击前提
下载工具